Тишина в криптомире — явление редкое. Только успели отшуметь разговоры об утечке данных у Trezor, как новая волна. На этот раз под удар попал другой гигант аппаратных кошельков — SafePal. Около 40 тысяч человек теперь могут ждать подозрительных звонков или писем. Интересно, что история повторяется: снова удар пришелся не по криптоактивам напрямую, а по личным данным. Но разве это успокаивает?
Что именно «уплыло» в сеть
Представьте: злоумышленники получили доступ к целому массиву персональной информации. Имена, адреса доставки, телефоны, электронные почты и детали заказов — всё это теперь может быть использовано против владельцев. Почти 40 тысяч записей, каждая из которых — потенциальная цель для социальной инженерии.
А вот хорошая новость: сид-фразы, приватные ключи и пароли остались в безопасности. SafePal изначально не хранит эту критически важную информацию. Но разве это полностью снимает риски? Зная ваше имя, телефон и что вы недавно купили криптокошелек, мошенник может разыграть целый спектакль.
Лазейка в системе: как это произошло
Всё началось с плагина для отслеживания заказов. Казалось бы, рядовой инструмент для удобства клиентов. Но ошибка в авторизации превратила его в дыру в заборе. Плагин некорректно обрабатывал доступ, позволяя посторонним заглядывать в заказы других пользователей.
Период уязвимости растянулся больше чем на год — с марта 2025 по апрель 2026. Когда именно данные начали утекать и когда дыру обнаружили, компания не уточняет. Сейчас проблема исправлена, но осадок остался. SafePal даже сократил срок хранения данных в системе до 90 дней — реакция, достойная уважения.
Что это значит для России
Российские пользователи криптокошельков должны насторожиться вдвойне. Наш рынок активно осваивает аппаратные решения для хранения криптовалют, особенно на фоне развития цифрового рубля. История с SafePal показывает: даже «железные» кошельки не гарантируют полной защиты, если слабое звено — логистика или клиентская база.
Цифровой рубль, кстати, ставит перед нами зеркальный вопрос. Будет ли Госбанк хранить наши персональные данные так же «бережно»? Утечка адресов доставки кошельков — одно дело. Утечка данных о всех транзакциях граждан — уже национальная безопасность. Российским регуляторам стоит присмотреться к этим кейсам внимательнее.
Прогноз редакции
Мы уверены: это не последняя утечка в индустрии. Производители кошельков будут вынуждены инвестировать в безопасность логистических цепочек не меньше, чем в шифрование самих устройств. А пользователям пора привыкать: покупка «железного» кошелька — лишь первый шаг к безопасности, а не финальный пункт.








